<BFC2B6F3C0CEB0D4C0D3BAB8BEC8BAB8B0EDBCAD5F E687770>

Similar documents
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Subnet Address Internet Network G Network Network class B networ

UDP Flooding Attack 공격과 방어

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

초보자를 위한 ADO 21일 완성

1217 WebTrafMon II

Sena Device Server Serial/IP TM Version

PCServerMgmt7

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

*****

Network seminar.key

6강.hwp

Analyst Briefing

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

SMB_ICMP_UDP(huichang).PDF

2-11Àå

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

TCP.IP.ppt

*

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사


특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

PowerPoint 프레젠테이션

ESP1ºÎ-04

Assign an IP Address and Access the Video Stream - Installation Guide

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

제20회_해킹방지워크샵_(이재석)

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

PowerPoint 프레젠테이션

Remote UI Guide

6주차.key

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

FileMaker 15 WebDirect 설명서

Intra_DW_Ch4.PDF

vm-웨어-01장

J2EE & Web Services iSeminar

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

ARMBOOT 1

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

chapter4

Chap7.PDF

VZ94-한글매뉴얼

untitled

Microsoft SQL Server 2005 포켓 컨설턴트 관리자용

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수


Portal_9iAS.ppt [읽기 전용]

~47

< B3E2C1A632C8B8BFF6B5E531B1DE42C7FC2E687770>

wp1_ hwp

vm-웨어-앞부속

Voice Portal using Oracle 9i AS Wireless

PowerPoint 프레젠테이션

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

<%DOC NAME%> (User Manual)

10X56_NWG_KOR.indd

Contents I. 칼라스 네트워크 플레이어란 1. Pc-Fi를 넘어서 발전한 차세대 음악 플레이어 칼라스 네트워크 플레이어의 장점 3. 시스템 기본 구성


歯연보00-5.PDF

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

Windows Embedded Compact 2013 [그림 1]은 Windows CE 로 알려진 Microsoft의 Windows Embedded Compact OS의 history를 보여주고 있다. [표 1] 은 각 Windows CE 버전들의 주요 특징들을 담고

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

, 2). 3),. II , 2 5. (game client software) (game server software). (character). (level up),,,, (item). (End User License Agreement, EULA.)

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

<%DOC NAME%> User Manual

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

<%DOC NAME%> (User Manual)

Issue 두 가지 상대적 관점에서 검토되고 있다. 특히, 게임 중독에 대한 논의는 그 동안 이를 개인의 심리적 차원에서 접근해왔던 것에서 벗어나 청소년에 대한 사회문화 및 정보 리터러시(literacy) 교육의 방향이라든 지 나아가 게임중독과 관련한 사회구조적인 또는

자바-11장N'1-502

User Guide

LCD Display

FileMaker 15 ODBC 및 JDBC 설명서

rv 브로슈어 국문

hd1300_k_v1r2_Final_.PDF

ESET Cyber Security Pro

슬라이드 1


untitled

MySQL-Ch10

1.LAN의 특징과 각종 방식

보안과 암호화의 모든 것

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Backup Exec

歯이혜경.PDF

FileMaker ODBC 및 JDBC 가이드

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

ESET NOD32 Antivirus

Interstage5 SOAP서비스 설정 가이드

Microsoft Word - 조병호

초보자를 위한 ASP.NET 2.0

Microsoft Word - ZIO-AP1500N-Manual.doc

최종_백서 표지


untitled

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

Transcription:

I. 1.. (1) (2) (3) (4) (5). (1) (2) (3) II. 1.. (1) (2). (1) (2) 2.. (1)

(2). (1) OLEDB (2) IOCP (3) 3.. (1) (2). (1) (2) (3) (4) 4.. (1) (2) :. (1) (AhnLab HackShield for Online Game) (2) nprotect Gameguard (3) (4) (SGP) (5) MFGS(MyFirewall for Game services) 5.. (1) MMORPG (2).

(1) Key Logger (2) (3) Back Door (4) / (5) (6) (7) (8) (9) (10) 6.. (1) (2). (1) III. 1... 2.. (1) (2). (1). ( )

(1) (2) (3) (4) 3.... *

I.

1.. (1)... 2001., 300 500.,.,...,.,,..

,.,. 3D ( ).,.,.,..... (2),.. 2004 2003 7,541 2006 1 7,058 31.3%.

< 그림 1-1-1> 국내온라인게임시장전망 IT.. 2003 20 2004 40 100%, 2005.

< 표 1-1-1> 국내온라인게임의해외진출현황및동시접속자수 (3)....,,. IT,.., Application Hack.

. - Package.. (Firewall) (IDS), (IPS), (Anti-Virus Vaccine)..,. (4) ( ) (Win-Win). ( ). 2000, CJ, 30 2004 25. (nprotect Game Guard) (SEGA) 9 20 1000. PC.,,,,,.

( ) 2003. PC. Anti-Virus Vaccine, (Hack Shield). ( ). ( ) (Digital Media Exchange Inc.) ' '.,,,,. (5)..,,.,.

,,.,,.., ( ) 2,.,.,. < 그림 1-1-2> 세계시장에서국내온라인게임시장의비중 1

., MMORPG (e.g. Blizzard World Of Warcraft ),..,.,. (1),. (2),,,. (3).

II.

1... (1) (Firewall), (Virus Wall), IPS, IDS.,. ( ) (Firewall).,. (ftp, telnet, web ) IP port....

. OS,.... 1) ).,. ),.,. ) IP, DNS...

),.. ),. (web, e-mail, FTP, telnet ).,. 2),, HTTP, DoS,.. ) IP..,, (overhead).

) (outbound network) (inbound network).. ),. ).. ( ) (Virus Wall) /,. Anti-virus Solution, Gateway. 1) Virus Wall

. (,, ).. 2) Virus Wall ) Plug & Use Plug-In. ). ) SMTP, HTTP, POP3, FTP. ) (Gigabit ) Gigabit. (, 400Mbps-full duplex mode throughput ) ) ) ( Bloodhound Heuristic )

) 125 140, 100 E-mail. ).. 3) Virus Wall ) Anti-Virus ㆍ Protocol : HTTP, SMTP, POP3, FTP ㆍ :,, ㆍ Virus : Virus ) ㆍ : Live-Update ㆍ Update : Update ㆍ Update : ) New Contents Filtering ㆍ Protocol : SMTP, POP3

ㆍ Filtering : IP, Mail ID, Mail Size, File, Key-Word ㆍ : ㆍ : IP( ) ) ㆍ Protocol : HTTP, SMTP ㆍ : (Web-Browser), ( /, ) ㆍ : Anti-Virus ) ㆍ C/S (Middle-Ware ) ㆍ -,, IP,, ㆍ.,., (Off-Line)..

2) IDS IDS(H-IDS) IDS(N-IDS). Host( ) IDS H-IDS (Host-based IDS), Network IDS N-IDS (Network-based IDS). H-IDS Host( ), N-IDS. ) IDS IDS (Port Mirroring) TAP(Test Access Port).. IDS.. IDS (Passive),,.

3) IDS IDS

.. IDS (Customizing). IDS 90%, 10%. IDS 24. < 표 2-1-1> 국외와국내 IDS 시장규모 ( ) (Intrusion Prevention System) IPS. IDS, IPS,,. IPS,. IPS IDS.

1) IPS IPS / (DDoS: Distributed Denial of Service) IDS. IDS, IPS. IPS. ) IPS 2 (, IPS). DoS/DDoS.. TCP TCP (IP, TCP, UDP ). IPS IDS, IPS. IPS,,,, IDS IPS.

2) IPS 2003 IPS,, IPS (CC) 2004 4. IPS. IPS. 3) IPS..... (2) ( ) Myfirewall 1) Myfirewall. Myfirewall (Back Door),,

.. (PC) PC. PC FTP E-mail ( ). Myfirewall PC. Myfirewall. 2) ),. MyFirewall. ). MyFirewall,, IP,.

),.. ). ),. ),,,. ( ), (, ),..

keystroke ( ), K-Defense ( ), ( ), nprotect KeyCrypt ( ), ( ). < 그림 2-1-1> 소프트캠프 Keystroke 개요. (1). ( ). ( )

. ( ),,.,. ( ) /.,. (2). ( ),.. ( ),..

( ), FTP FTP,.

2.. (1) 4. 4,,,......, World Of Warcraft MMORPG... (2) ( ),.

..,,,,. 1) Unit Unit.,,,.,. 2)..,,. 3)..,,

. 4).. 5).. ( ).. 1976 (Adventure), 1980 (Infocom) (Zork)., (Sierra On-line) (Mystery House). (Lucas Arts), (Quest), (Cyan) (Mist) 1000..,

. ( ). (Table Role-Playing Game). 1974 (Dungeons and Dragons), 30. J. R. R... 1981 (Wizardry), (Ultima) (Diablo). (Dragon Quest) (Final Fantasy).,. ( ). (Arcade), (Game Center)..

,. (Pong), (Taito) (Space Invader). (Nexon). ( ),,. EA SPORT FIFA 2005, NBA 2005, NHL 2005.. ( ),.,,...,,,. ( ) MMORPG

MMORPG(Massively Multi-player Online Role-Playing Game). MUD, MUG. MMORPG. MMORPG,., 2 WOW(World Of Warcraft).. (1) OLEDB. DSN, DSN, OLEDB. OLEDB... API. API API API. ODBC(Open DataBase Connectivity). ODBC, ODBC. ODBC. API

.,.. DAO(Data Access Objects). DAO. objitem.addnew objitem.name = "Chair" objitem.price = 10 objitem.update., DAO RDO(Remote Data Objects), ADO.. OLEDB COM.,. OLEDB ODBC. ASP ADO., ADO OLEDB. ASP ADO OLEDB ODBC. ADO OLEDB. OLEDB. Dim objconn Set objconn = Server.CreateObject("ADODB.Connection")

"DSN=pubs ( Driver={MS SQL-Server}); UID=sa;PWD=;DATABASE =pubs;server=mymachine" OLEDB. objconn.connectionstring = "Provider=ProviderName; Data Source=DatabaseSource; Initial Catalog=DatabaseName; User ID=UserID; Password=Password" SQL. objconn.connectionstring = "Provider=SQLOLEDB; Data Source=( ); Initial Catalog=( ); User ID=( ID); Password=( )" SQL DSN. DRIVER={MS SQL-Server};UID=sa;PWD=;DATABASE=pubs; SERVER=myMachine OLEDB. Provider=SQLOLEDB; Data Source=myMachine; Initial Catalog=pubs; User ID=sa; Password=XXXX ACCESS. DSN ACCESS. DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=c:\inetpub\wwwroot\users.mdb

OLEDB. Provider=Microsoft.Jet.OLEDB.3.51; Data Source=c:\inetpub\wwwroot\users.mdb DSN DSN OLEDB. < 표 2-2-1> 성능비교 (2) IOCP ( ) :....

.... CPU. CPU. ( CPU..) IOCP...,. I/O. ( ) I/O (Asynchronous) I/O. I/O, I/O. I/O I/O. I/O. I/O. I/O IOCP.

I/O I/O IOCP I/O. 1) I/O I/O. ) I/O I/O, CreateFile API FILE_FLAG_OVERLAPPED I/O. ReadFile WriteFile I/O. OVERLAPPED.. GetOverlappedResult. ReadFile WriteFile I/O.. ) ).. ReadFile, WriteFile ReadFileEx WriteFileEx.. ( ) IOCP

. IOCP I/O. I/O. IOCP. IOCP. (3)... (Web).,.. Blowfish, RC4, MD5 hash.. ( ),

(Key).,,., 40, 128. 40 RC4-40 128 IDEA.,. ( ) ( )..,.,.,...,,. ( ) 1), (stream).,. XOR,

. RSA RC4.. ONE-TIME PAD, ONE-TIME PAD.. DES(Data Encryption Standard). DES 64, 1976 20. DES. 128. 1997 AES(Advanced Encryption Standard). AES 128, 192, 256,. MARS, RC6TM, Rijndael, Serpent, Twofish 5. ETRI 128 SEED.. 2) ( ) 1976 (Martin Hellman) (Whitfield Diffie),.,..,.,

. RSA, DSA, KCDSA. 1024,. ECC(Elliptic Curve Cryptosystem)., 160. 1024 RSA DSA. CA(Certification Authority)..... PKI(Public Key Infrastructure). ( ). ( ),,,. 1), SSL SSL(Secure Sockets Layer) TCP(Transmission Control Protocol). SSL.

). (Public Key),. (VeriSign) ( ).. ),.,,. ) SSL. SSL VPN. SSL (Scramble), SSL. SSL, DES, DSA, KEA, MD5, RC2, RC4, RSA, RSA (Key Exchange), SHA-1, SKIPJACK, 3DES..

SSL,, SSL SSL. SSL SSL. SSL SSL. SSL 3.0 128 RSA RC4 MD5. RC4 3.4 1038, 168 3DES.

3.. (1)...,.,. (2).,.,,,..,,.,

. Key Stoke Hooking,,,,,., DDoS,.,..,,.,..,,,,,...,... (1). ( )..,,,

,..,,. ( )...,,. ( )... ( ),,,. (2) ( ) Key Stroke Hooking

PC PC (Sniffing). PC PC ID.. ( )...... A,, O.

< 그림 2-3-1> 오토마우스연결도. PC. ( )..,. ( ).

MMORPG.. ( )....... (Skill), PK...,,.., PC.

(Lag).,.,.,,. ( ).,.,.. ( ),...,.

.. ( ) MOB MMORPG NPC. NPC (MOB)......,,. ( ).,.

. 0...,.. -256 255-257 255... (3) ( ) (Worm)... Source.

. MMORPG.. ( ). Ralf Burger.,.,.,.,.., ( ), ( ).,.

. ( ) (Bot),,, DDoS. ( ) (Back Door)...... history...... rsh, rloigin, rexec.. rhosts + +

.. login login login.... finger finger finger... cron........ ls cat.....

TCP/UDP/ICMP TCP/UDP/ICMP. (Firewall) UDP TCP. ( ) (Trojan)...... (Back Orifice), (Netbus), (Seb7), Rootkit... 1). 2)

(, ). 3),,... (4) ( ) (Port Scanning). TCP UDP LISTENING.,. LISTENING..., TCP/UDP,,. (Scanning Tools),. 2. Positive Scan

( ) ( ), Negative Scan ( ) ( ). 4. Open. TCP/IP 3 Way Handshake. Open. Half Open. TCP/IP 3Way Handshake PC(Client).. Stealth. TCP Fragment TCP/IP. TCP/IP.... FTP Bounce Spoofed TCP. FTP Bounce FTP FTP port PC Passive IP. ( )

( ),,,...,,. (System Scanner).,,.,,. ( ).,.... TCP/IP., TCP/IP (plain text).,,

. ( ) (DoS) < 그림 2-3-2> DoS 개념도 (DoS) (stem) (hogging)...

,. DoS CPU,, (Lag). DoS.,,... ( ) IP DNS,. IP (IP Spoofing) TCP/IP, TCP,, (Authentication).,. (DNS Spoofing) DNS DoS DNS rlogin,rsh. (Web Spoofing).

(5) ( ) IIS NT 2000 (www), FTP, (Gopher) IIS 4.0 5.0. 2000 10 (Nimda).. Nmap, FTP,. CGI...

< 그림 2-3-3> IIS Unicode CGI 실행화면 ( )..,,.

4...,.,.,, IDS,.. (1).

< 표 2-4-1> 온라인게임회사별도입프로그램 (2)

( ). ( ) nprotect Gameguard. ( ) IDS. 2003. ( ).,....,,,,,.. (1) (AhnLab HackShield for Online Game)

( ).. 1) 2) 3) / 4) 5) : tm,. 6) :. 7) Message Hooking,,. 8)

. 9) 10). (2) nprotect Gameguard (nprotect GameGuard),,.. ( ) 1) 2) 3) 4) Client PC 5)

6) ( ) 1) ) ) ) ) Client ) ) ) ) 30 2) ) ),, 3)

) ) Client PC ) 4) ) ) ) 5) )

< 그림 2-4-1> nprotect Gameguard 시스템구성도 (3) ( ) 1),. 2)

. 3), / Suite,,. 4) OS PC PC. 5) PC. 6),,, /

, Suite PC /.,, ㆍ. 7) PC Suite, /. 8) Suite [ ] Suite,. (4) (SGP) ( ) 1)

2) 3) (5) MFGS(MyFirewall for Game services) ( ) 1) /. 2). 3) / MFGS MFGS. 4) 10. 5)

MFGS MFGS. 6) DLL. ( ) 1) MFGS. MFGS,.,. 2) MFGS MFGS. MFGS MFGS, MFGS.

3)

5.. (1) MMORPG ( ) FTP 2003 W., FTP, FTP FTP port FTP FTP. ( ) 2003 W... ( ) P CD P. ( ) 3 J. 3

,. ( ) G,. ( ) ID email LegMir-Y. PC ID. (2) ( ) 1) HTML 2004 9 (32) 3 A HTML,,. ( 2004.11.23. 160 )

< 그림 2-5-1> 사이버머니해킹유통경로 2) ID 2005 1 3 (28) (22) ID 172 15, 5 4,600. ( 2005.03.14. ) 2002 3 4 1 5000, 1, ' ' 600. 30. ( 2004.11.12. 30 )

< 그림 2-5-2> 사이버머니불법유통체계도. (1) Key Logger Key Logger. (2)

< 그림 2-5-2> 모의해킹시나리오 php jsp. php jsp, asp..,,,,... (3) Back Door,. (4) /

... (5) Alt+tab,. (6).. (7).. (8).. (, ).,.

.. TCP/IP, IPsec.. (9)..,. (10)..

6.. (1)?. IDS,..?...... 2003 20, 2004 40.....

(2)..?.....?...... (1)

< 표 2-6-1> 침해사고접수및처리 1500 42....

.....,,.. < 그림 2-6-1> 월별해킹ㆍ웜ㆍ스팸릴레이침해신고건수

III.

1...,,, (IDS, IPS).,,,.. ", (availablity).",.....( ), php.,, 3.

< 표 3-1-1> 해킹바이러스통계및분석

2...,..... (1) IT. 2,...,.

(2). Myfirewall PC.. (1) ). ) (Netflow) (Flowscan).. (Netflow). (

IP, IP,, 7 ). mrtg.,, (Flowscan). <9-1-1> (flowcollector), GUI CLI. mrtg. < 그림 3-2-1> Flowscan 의개념도 < 3-2-2> TCP, UDP, ICMP bps TCP. bps.

< 그림 3-2-2> 프로토콜별 bps < 3-2-3> fps, fps flow. fps IP. < 그림 3-2-3> 프로토콜별 fps < 3-2-4> pps(packets per second), pps. bps TCP. pps.

< 그림 3-2-4> 프로토콜별 pps ) AAA(Authentication, Authorization, Accounting),,.. ( ),.,.. (1) OS.

... < 3-2-5>,. < 그림 3-2-5> 윈도우에서의서비스제어 ( ) ntsysv ntsysv setup System services. ( )

/etc/rc.d/rc3.d ls -la S* S. rc3.d 3 Full multiuser mode, S* S start. K kill. S K. /etc/rc.d/init.d/. chkconfig on, off. service. (2) (Port) ftp, smtp tcp/ip, (listen). nmap,. fport < 3-2-6> Active Ports (http://www.snapfiles.com/ get/activeports.html) IP (Kill).

< 그림 3-2-6> Active Ports, netstat. netstat, listen -l. -p program.

< 그림 3-2-7> netstat 실행화면 < 3-2-7> PID. 2265/tcp pid 587. # ls -la /proc/587/ total 0 dr-xr-xr-x 3 osiris osiris 0 Mar 10 20:52./ dr-xr-xr-x 45 root root 0 Mar 6 15:55../ -r--r--r-- 1 root root 0 Mar 10 20:52 cmdline -r--r--r-- 1 root root 0 Mar 10 20:52 cpu lrwxrwxrwx 1 root root 0 Mar 10 20:52 cwd -> // -r-------- 1 root root 0 Mar 10 20:52 environ lrwxrwxrwx 1 root root 0 Mar 10 20:52 exe -> /usr/sbin/osirisd* dr-x------ 2 root root 0 Mar 10 20:52 fd/ -r--r--r-- 1 root root 0 Mar 10 20:52 maps

-rw------- 1 root root 0 Mar 10 20:52 mem -r--r--r-- 1 root root 0 Mar 10 20:52 mounts lrwxrwxrwx 1 root root 0 Mar 10 20:52 root -> // -r--r--r-- 1 root root 0 Mar 10 20:52 stat -r--r--r-- 1 root root 0 Mar 10 20:52 statm -r--r--r-- 1 root root 0 Mar 10 20:52 status exe-> /usr/sbin/osirisd.? /etc/services, /etc/services 80<->http pid kill pid. kill -9 587., netstat. netstat ps LKM. chkrootkit(http://www. chkrootkit.org/) pid. netstat, 127.0.0.1 local. (3). windows update, CLI.

, YUM(Yellow dog Updater, Modified). (4). 1234. OS...

10..,... ( 明若觀火 )....,,,. (nprotect) (HackShield).. 100%......

...... < 그림 3-3-1> 기존 ISP 피해사례

1. INFO: Design Issues When Using IOCP in a Winsock Server (Q192800) - http://support.microsoft.com/default.aspx?scid=kb;en-us;q192800 2. Programming Server-Side Applications for Microsoft Windows 2000, Chapter 2 Devico I/O and Interthreaded Communication 3. Writing Windows NT Server Applications in MFC Using I/O Completion Ports - http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnpic/html/msdn_servra pp.asp 4. UNBUFCPY, SOCKSRV? Microsoft Platform SDK IOCP 5. Windows Sockets 2.0: Write Scalable Winsock Apps Using Completion Ports - http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnmag00/html/winsock. asp 6. ADO 2.0 Programmer's Reference 7.NETWORK TIMES 2004 5 (datanet) / ( ) 8. - Keystroke 9. - Myfirewall 2.0 Manual(2004) 10. (KISA) 2004 12

11. - (2004) 12. - (2004) 13. 14. OLEDB - GuysFromRolla 15. - 16. 2004 12-17. -, 18. -,